fnfn С почтой разобрался, мне это не для сжатия а для централизации доступа в сеть
Уязвимость Межсайтовый скриптинг (Host) Описание Возможно выполнение атаки межсайтовый скриптинг. Межсайтовый скриптинг (Cross site scripting или XSS) это возможность вставки HTML кода в уязвимую страницу. Инъекция кода осуществляется через все доступные способы ввода информации. Успешное завершение атаки может привести к использованию значений различных переменных, доступных в контексте сайта, записи информации, перехвату пользовательских сессий и т.д.
Запрос для выполнения атаки:
GET /jqcjvfsm.htm HTTP/1.1
Host: csxyb<xscript>XSS</xscript>.com:3128
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 7.0) PTX
Accept: text/html, image/png, image/jpeg, image/gif, image/x-xbitmap, */*;q=0.1
Результат работы <...>
>
<table border="0" cellpadding="0" cellspacing="0" width="100%">
<tr><td width="100%">
<H2 align="center"><i><font face="Arial" size="3" color="#FF0000">Не удалось подключиться к серверу: csxyb
<xscript>XSS</xscript>.com:3128</font></i></H2>
<p align="center"><b>
<font face="Arial" size="2">Запрашиваемая страница или сервер в настоящий момент недоступны .<BR>
Убедитесь, что адрес написан правильно или попробуйте повторить попытку позже<br></span></font></b></p>
<hr color="#0000
<...>
Решение Запретить использование этого скрипта или программно исправить ошибку.
Ссылки http://www.cgisecurity.com/articles/xss-faq.shtml http://www.cert.org/advisories/CA-2000-02.html http://support.microsoft.com/default.aspx?scid=kb;EN-US;q252985 http://httpd.apache.org/info/css-security/apache_specific.html Как думаете это опасно?)))